AIoT时代 TCL实业依托亚马逊云科技实现全球安全合规部署

PChome | 编辑: 单亚凯 2022-04-06 10:20:53原创

TCL一直与亚马逊云科技保持着非常频繁的沟通与合作,与此同时,在安全合规方面也在积极探索更多的合作领域,亚马逊云科技在全球提供了从认证保护、检测到响应到恢复的超过280多种安全合规服务。

数据与互联网时代,每个人、每家企业都面临着网络安全和隐私保护的双重挑战。尤其对于企业来说,能否有效应对这些挑战关乎企业的生死存亡。

TCL集团旗下主要有半导体、显示材料、显示面板三大业务,以及包括电视、手机、空冰洗等白电在内的智能终端业务,业务覆盖全球160多个国家和地区,在80多个国家和地区设有销售机构。

随着智能化以及物联网的发展,各种产品的智能化越来越高,万物互联成为现实。TCL近几年大力发展AI×IoT(AIoT)的全屋智能家电产品,构建了智能家居生态圈,各个智能家电终端可以相互进行连接,能够独立和用户进行语音、触摸、视频等多种形式的交互,能够自动感知环境情况,识别用户的习惯,进而进行智能化、个性化的关怀。

TCL实业控股CTO孙力表示,“现在产品的智能化已经成为不可逆的趋势,所有的产品都必须是智能化的。在万物互联的大时代,产品公司不能再简单地提供一些硬件产品,所以未来的整体架构一定是通过端云一体来提供智能化服务。未来我们将在整个云端构建服务,TCL实业始终是围绕着智能化这个重大战略来进行布局,只不过落地到不同的产品上,它的智能化体现的方式是不一样的。”

为了实现更加智能、用户体验更好的AIoT智能家居生态圈,TCL持续地在云、管、端和连接上做出不懈的努力,云端有AI平台、IoT平台、大数据平台等全球化部署的平台,可以实现万物互联、数据分析、智能服务的业务闭环,还有跨屏幕终端的TCL+ App、TCL Home App和小程序等,融合了各种智能场景的交互、商城、售后服务和运营。加上开发性能优异、安全可靠、高性价比、接入灵活、即插即用的模组以及协议的连接技术,一起构成了AI×IoT的全场景智能家居生态圈。

安全威胁涉在智能终端、移动应用、数据通讯、云服务平台等场景中无处不在,而同时由云、管、端以及连接技术构成的AIoT智能家居生态圈所面临的风险和挑战势必更大,其中云服务平台面临着最大的网络安全威胁。

TCL的产品采用了安全开发生命周期SDL来进行开发,App和云服务的开发主要采用DevSecOps的流程进行开发,以保证产品、App、云服务的安全。

TCL采用亚马逊云科技的云服务来进行部署,由于亚马逊云科技的云基础设施通过了各个国家和地区的安全与合规认证,有了安全与合规的基础保障,这样用户仅需关注应用层之上的安全与合规就可以了。目前TCL在美国、法兰克福、印度、新加坡等都有云服务的部署,服务覆盖160多个国家,有3000多万以上的活跃用户。

为了更好的应对这些威胁,TCL还采用了多重措施,包括:

·采用云端安全分级策略,在不同云端选择不同的策略;

·采用终端安全分级策略,在不同产品选择不同的策略;

·TCL 公司内部构建统一的网络安全与隐私保护框架体系。

针对云服务,TCL进行了精细的分级,级别高的会采用更多的安全措施。

一级平台:内部网站、测试网站或者存放共享类、学习类的网站,这类网站只需要守住关口就可以;

二级:公司的一些主要网站,比如广告、品牌形象、业务支撑和售后系统,这些网站存放的信息大部分都是ID号,需要加强对端口的安全措施,识别重要数据进行保护,定期进行安全扫描;

三级:存放大量用户信息的网站,比如IoT平台、大数据平台、AI平台,这些网站需要对关口进行全方位地加强保护,甚至引入态势感知等安全产品,整体安全水平要求很高;

四级:存放用户大量财产的金融网站、购物网站,投入多少安全措施都不为过,除了在安全技术的投入外,组织管理上也需要持续地进行安全保障。

TCL将多个重要核心系统部署在亚马逊云科技上,实现安全合规的全球部署,从二级平台以上的云服务,TCL都采用了亚马逊云科技的Amazon WAF来做防护,利用WAF定制规则,可以进行流量筛选,阻隔恶意访问。从监测数据来看,一周内防护了超过13万次的恶意请求,接近10万次的程序自动攻击,很大程度防范了网络攻击和勒索病毒的安全事件。

TCL同时使用了Amazon KMS、Amazon GuardDuty、Amazon Security Hub等安全服务提升云端安全,获得从认证、保护、检测、自动化调查、响应、恢复的全旅程安全合规保护。

TCL实业鸿鹄实验室安全部部长林舜大表示,“安全与合规是 TCL 品牌差异化的重要部分,亚马逊云科技安全服务是这种品牌差异化的重要助推。”

“我们认为亚马逊云科技的安全服务是比较专业的,在亚马逊云科技的支持下我们采用了一些分级分类的策略。在隐私保护框架上,我们会采用业界成熟的措施,从组织治理、政策流程、业务嵌入上来保证产品的合规,进而不断提升整个企业组织的意识与能力,对公司的产品与业务进行有效地监控和改进,同时还会进行权威的第三方认证。”

TCL一直与亚马逊云科技保持着非常频繁的沟通与合作,与此同时,在安全合规方面也在积极探索更多的合作领域,亚马逊云科技在全球提供了从认证保护、检测到响应到恢复的超过280多种安全合规服务,TCL也都进行了一些研究和评估,也已经采用了Amazon KMS等服务来解决密钥安全性的一些问题。

林舜大还说到,“在实现安全合规过程中,除了技术之外,其实整个公司的治理框架是非常重要的。我们一直跟亚马逊云科技充分合作,通过向亚马逊云科技这样的先进企业学习,搭建了整个公司的安全合规治理的组织架构和运作方式,这使得我们受益很多。”

TCL实业控股CTO孙力表示:“云上安全是TCL实施全球化战略、实现业务创新的基石。我们信赖亚马逊云自身的安全,欣赏其全球优势以及广泛深入的安全服务。使用多项亚马逊云科技服务打造TCL云端安全体系,让我们能够全方位保障云端安全,并且提高运维效率,节省人力成本。”

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑